Ojo, los equipos TippingPoint son IPS de 3Com. Son muy buenos, pero según
como esten configurados puede tener muchos falsos positivos !!!
Saludos.
"Instituto de Ingenieria Área de Sistemas Unix/Linux"
24/05/2007 12:25
Para
opensuse-es@opensuse.org
cc
Asunto
[opensuse-es] Servidor SMTP generando tráfico malicioso
Buenas Tardes.
Les escribo debido a que tengo un problema con mi servidor de correo
electronico y ya tengo tiempo sin poder encontrar la falla.
Se trata de lo siguiente, el Instituto de Ingeniería acaba de poner
en evaluación en equipo detector de intrusos llamado
tippingpoint el cual esta clasificando el tráfico de mi smtp como
malicioso con el siguiente mensaje de error.
1924: SMTP: From: Header Parseaddr Buffer Overflow
La verdad no se que se deba, lo extraño aqui es que unos días marca
ese error, otros días no...
Esto es lo que utilizo en mi servidor con SuSE Linux Enterprise
Server 9.0 postfix-2.1 + Amavisd-new amavisd-new-20030616p9 + clamav
88.7 + Mail-SpamAssassin-3.1..7 y como correo web OpenWebmail 2.52
Qué me aconsejan para localizar la falla y poder solucionarla ¿?
Muchisimas gracias por su atención.
Saludos
--
Instituto de Ingeniería de la UNAM
Coordinación de Sistemas de Cómputo
Área de Sistemas Unix/Linux
---------------------------------------------------------------------
Para dar de baja la suscripción, mande un mensaje a:
opensuse-es+unsubscribe@opensuse.org
Para obtener el resto de direcciones-comando, mande
un mensaje a:
opensuse-es+help@opensuse.org
This e-mail and any attachment are confidential and intended solely for the use of the individual to whom it is addressed. If you are not the intended recipient, please telephone or email the sender and delete this message and any attachment from your system. Unauthorized publication, use, dissemination, forwarding, printing or copying of this e-mail and its associated attachments is strictly prohibited.
http://disclaimer.carrefour.com/
---------------------------------------------------------------------
Para dar de baja la suscripción, mande un mensaje a:
opensuse-es+unsubscribe@opensuse.org
Para obtener el resto de direcciones-comando, mande
un mensaje a:
opensuse-es+help@opensuse.org